Analyse de l'implémentation d'un client TLS 1.3 en utilisant l'algorithme L*
Aina Toky Rasoamanana  1@  
1 : Doctorant
Telecom SudParis, Samovar-UMR 5157 CNRS, University of Paris-Saclay, France

Nous présontons nos résultats autour de l'inférence de machine à états d'un client TLS 1.3 de wolfSSL. Avec notre méthode, nous pouvons reproduire des vulnérabilités connues (CVE-2020-24613 et CVE-2020-12457), mais aussi, nous avons trouvé un nouveau bug qui affecte le client TLS 1.3 de toutes les versions wolfSSL jusqu'à 4.6.0. Notre travail montre que l'algorithme L* est efficace pour inférer la machine à états des implémentations des procoles cryptographiques.

 


Personnes connectées : 1 Vie privée
Chargement...